Microsoft åbner 2026 med en Patch Tuesday i sværvægtsklassen

En aktivt udnyttet Windows-sårbarhed får amerikanske myndigheder til at reagere, mens Microsoft starter året ud med hele 114 fejl i sine produkter.

Artikel top billede

(Foto: Microsoft)

Hvis nogen var i tvivl om, hvad 2026 skulle bruges på, har Microsoft givet et klart svar: patching.

Årets første Patch Tuesday lukker i alt 114 sikkerhedshuller - herunder tre zero-days.

Én af dem bliver allerede udnyttet aktivt i angreb, mens to andre var offentligt kendt, før Microsoft nåede at reagere.

Den mest presserende fejl, CVE-2026-20805, er et informationslæk i Desktop Window Manager. Fejlen gør det muligt for en angriber at afsløre såkaldte hukommelsesadresser, lyder det fra giganten.

”Ved at afsløre, hvor kode ligger i hukommelsen, kan sårbarheden kædes sammen med andre fejl og gøre ellers komplekse angreb både praktiske og gentagelige,” siger Kev Breen fra Immersive til The Register.

CISA med skarp deadline til brugerne

Kort efter opdateringen blev frigivet, føjede CISA sårbarheden til sin liste over kendte udnyttede fejl.

Det betyder, at amerikanske myndigheder har fået en deadline - 3. februar - til at nå at rulle den nye opdatering ud.

Ifølge BleepingComputer indeholder årets første liste af fejl fra Microsoft også otte kritiske sårbarheder, heraf seks med mulighed for remote execution.

I alt tæller januar-opdateringen blandt andet 57 fejl, der kan give privilegeret rettigheder.

Selvom året endnu knap nok er begyndt, så er der allerede rigeligt at patche.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job